In the Linux kernel, the following vulnerability has been resolved:
af_unix: Update unix_sk(sk)->oob_skb under sk_receive_queue lock.
Billy Jheng Bing-Jhong reported a race between __unix_gc() and queue_oob().
__unix_gc() tries to garbage-collect close()d inflight sockets, and then if the socket has MSG_OOB in unix_sk(sk)->oob_skb, GC will drop the reference and set NULL to it locklessly.
However, the peer socket still can send MSG_OOB message and queue_oob() can update unix_sk(sk)->oob_skb concurrently, leading NULL pointer dereference. [0]
To fix the issue, let's update unix_sk(sk)->oob_skb under the sk_receive_queue's lock and take it everywhere we touch oob_skb.
Note that we defer kfree_skb() in manage_oob() to silence lockdep false-positive (See [1]).
[0]: BUG: kernel NULL pointer dereference, address: 0000000000000008 PF: supervisor write access in kernel mode PF: error_code(0x0002) - not-present page PGD 8000000009f5e067 P4D 8000000009f5e067 PUD 9f5d067 PMD 0 Oops: 0002 [#1] PREEMPT SMP PTI CPU: 3 PID: 50 Comm: kworker/3:1 Not tainted 6.9.0-rc5-00191-gd091e579b864 #110 Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS rel-1.16.0-0-gd239552ce722-prebuilt.qemu.org 04/01/2014 Workqueue: events delayed_fput RIP: 0010:skb_dequeue (./include/linux/skbuff.h:2386 ./include/linux/skbuff.h:2402 net/core/skbuff.c:3847) Code: 39 e3 74 3e 8b 43 10 48 89 ef 83 e8 01 89 43 10 49 8b 44 24 08 49 c7 44 24 08 00 00 00 00 49 8b 14 24 49 c7 04 24 00 00 00 00 <48> 89 42 08 48 89 10 e8 e7 c5 42 00 4c 89 e0 5b 5d 41 5c c3 cc cc RSP: 0018:ffffc900001bfd48 EFLAGS: 00000002 RAX: 0000000000000000 RBX: ffff8880088f5ae8 RCX: 00000000361289f9 RDX: 0000000000000000 RSI: 0000000000000206 RDI: ffff8880088f5b00 RBP: ffff8880088f5b00 R08: 0000000000080000 R09: 0000000000000001 R10: 0000000000000003 R11: 0000000000000001 R12: ffff8880056b6a00 R13: ffff8880088f5280 R14: 0000000000000001 R15: ffff8880088f5a80 FS: 0000000000000000(0000) GS:ffff88807dd80000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 0000000000000008 CR3: 0000000006314000 CR4: 00000000007506f0 PKRU: 55555554 Call Trace: <TASK> unix_release_sock (net/unix/af_unix.c:654) unix_release (net/unix/af_unix.c:1050) __sock_release (net/socket.c:660) sock_close (net/socket.c:1423) __fput (fs/file_table.c:423) delayed_fput (fs/file_table.c:444 (discriminator 3)) process_one_work (kernel/workqueue.c:3259) worker_thread (kernel/workqueue.c:3329 kernel/workqueue.c:3416) kthread (kernel/kthread.c:388) ret_from_fork (arch/x86/kernel/process.c:153) ret_from_fork_asm (arch/x86/entry/entry_64.S:257) </TASK> Modules linked in: CR2: 0000000000000008
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-debuginfoUpgrade kernel-tools-develUpgrade kernel-tools-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-livepatch-5.15.161-106.159Upgrade kernel-develUpgrade kernelUpgrade perfUpgrade bpftoolUpgrade python-perf-debuginfoUpgrade bpftool-debuginfoUpgrade kernel-toolsUpgrade perf-debuginfoUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade python-perf | Apr 10, 2025 | Jun 10, 2024 |
| Amazon_linux_2023 | — | Upgrade perfUpgrade bpftool-debuginfoUpgrade kernel-modules-extra-commonUpgrade python3-perf-debuginfoUpgrade kernel-toolsUpgrade bpftoolUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-libbpf-staticUpgrade kernel-livepatch-6.1.94-99.176Upgrade perf-debuginfoUpgrade kernel-libbpfUpgrade kernel-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-tools-debuginfoUpgrade kernel-libbpf-develUpgrade kernel-modules-extraUpgrade kernel-headersUpgrade python3-perfUpgrade kernel-tools-develUpgrade kernel-devel | Mar 27, 2025 | Jun 10, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Jun 10, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jun 10, 2024 |
| Suse | — | Upgrade kernel-macrosUpgrade dtb-armUpgrade kernel-debugUpgrade dtb-amlogicUpgrade kernel-rt_debugUpgrade dtb-nvidiaUpgrade kernel-syms-rtUpgrade kselftests-kmp-rtUpgrade dtb-socionextUpgrade reiserfs-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade kernel-debug-vdsoUpgrade gfs2-kmp-defaultUpgrade kernel-azure-extraUpgrade kernel-obs-qaUpgrade kselftests-kmp-defaultUpgrade dtb-hisiliconUpgrade dtb-marvellUpgrade kernel-rt-livepatch-develUpgrade reiserfs-kmp-rtUpgrade kernel-64kb-optionalUpgrade kernel-obs-buildUpgrade kernel-rt-vdsoUpgrade kernel-default-baseUpgrade kernel-azure-vdsoUpgrade kernel-kvmsmall-vdsoUpgrade dtb-apmUpgrade dlm-kmp-rtUpgrade kernel-docs-htmlUpgrade kernel-docsUpgrade kernel-rt_debug-livepatch-develUpgrade dtb-appleUpgrade cluster-md-kmp-64kbUpgrade dlm-kmp-defaultUpgrade ocfs2-kmp-azureUpgrade dtb-renesasUpgrade kernel-64kb-extraUpgrade kernel-debug-livepatch-develUpgrade kernel-defaultUpgrade kernel-debug-develUpgrade kernel-default-extraUpgrade kernel-rt-extraUpgrade kernel-default-livepatch-develUpgrade dtb-rockchipUpgrade dtb-amdUpgrade dlm-kmp-azureUpgrade kernel-rt_debug-vdsoUpgrade dtb-sprdUpgrade kernel-devel-azureUpgrade dlm-kmp-64kbUpgrade kernel-64kbUpgrade dtb-amazonUpgrade kernel-source-azureUpgrade kernel-rt_debug-develUpgrade kernel-devel-rtUpgrade kernel-azure-optionalUpgrade kernel-azure-develUpgrade reiserfs-kmp-azureUpgrade kernel-rtUpgrade kernel-source-rtUpgrade cluster-md-kmp-rtUpgrade kernel-source-vanillaUpgrade kernel-64kb-livepatch-develUpgrade dtb-caviumUpgrade kernel-zfcpdumpUpgrade kernel-kvmsmall-develUpgrade gfs2-kmp-rtUpgrade kernel-symsUpgrade dtb-exynosUpgrade dtb-broadcomUpgrade kernel-kvmsmallUpgrade kernel-develUpgrade kernel-default-optionalUpgrade kernel-default-livepatchUpgrade kernel-azureUpgrade gfs2-kmp-64kbUpgrade dtb-qcomUpgrade dtb-mediatekUpgrade dtb-freescaleUpgrade dtb-alteraUpgrade kselftests-kmp-azureUpgrade kernel-default-base-rebuildUpgrade dtb-allwinnerUpgrade kernel-rt-optionalUpgrade gfs2-kmp-azureUpgrade kernel-syms-azureUpgrade cluster-md-kmp-azureUpgrade reiserfs-kmp-64kbUpgrade kernel-64kb-develUpgrade kernel-sourceUpgrade dtb-xilinxUpgrade kernel-default-develUpgrade kernel-default-vdsoUpgrade kernel-azure-livepatch-develUpgrade dtb-lgUpgrade ocfs2-kmp-defaultUpgrade kselftests-kmp-64kbUpgrade kernel-rt-develUpgrade kernel-kvmsmall-livepatch-develUpgrade ocfs2-kmp-64kbUpgrade ocfs2-kmp-rt | Jul 23, 2024 | Jun 10, 2024 |
| Ubuntu | — | Upgrade linux-image-5.15.0-1072-azure-fdeUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-nvidia-64kUpgrade linux-image-5.15.0-1064-nvidia-lowlatencyUpgrade linux-image-5.15.0-121-lowlatency-64kUpgrade linux-image-6.8.0-45-genericUpgrade linux-image-raspiUpgrade linux-image-oracle-lts-22.04Upgrade linux-image-generic-hwe-20.04Upgrade linux-image-5.15.0-1067-oracleUpgrade linux-image-generic-64kUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-6.8.0-1011-raspiUpgrade linux-image-6.8.0-1013-nvidia-lowlatencyUpgrade linux-image-oracle-64kUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-oem-22.04dUpgrade linux-image-5.15.0-1069-awsUpgrade linux-image-6.8.0-45-generic-64kUpgrade linux-image-6.8.0-44-genericUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-gkeopUpgrade linux-image-virtual-hwe-20.04Upgrade linux-image-6.8.0-1014-gcpUpgrade linux-image-5.15.0-1062-raspiUpgrade linux-image-kvmUpgrade linux-image-6.8.0-1013-nvidia-64kUpgrade linux-image-intelUpgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-6.8.0-1012-oracleUpgrade linux-image-6.8.0-1012-ibmUpgrade linux-image-6.8.0-1012-oemUpgrade linux-image-azure-fdeUpgrade linux-image-azure-lts-22.04Upgrade linux-image-6.8.0-44-lowlatency-64kUpgrade linux-image-gkeop-5.15Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-5.15.0-1064-intel-iotgUpgrade linux-image-azureUpgrade linux-image-6.8.0-1014-azure-fdeUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-44-generic-64kUpgrade linux-image-5.15.0-1064-nvidiaUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-oem-20.04cUpgrade linux-image-oem-22.04cUpgrade linux-image-azure-fde-lts-22.04Upgrade linux-image-nvidia-6.8Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-ibm-classicUpgrade linux-image-5.15.0-121-generic-64kUpgrade linux-image-oem-22.04aUpgrade linux-image-oem-22.04bUpgrade linux-image-5.15.0-1066-gkeUpgrade linux-image-generic-lpaeUpgrade linux-image-aws-lts-22.04Upgrade linux-image-6.8.0-1013-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1010-gkeUpgrade linux-image-raspi-nolpaeUpgrade linux-image-lowlatency-64kUpgrade linux-image-5.15.0-1068-gcpUpgrade linux-image-6.8.0-1013-nvidiaUpgrade linux-image-6.8.0-44-lowlatencyUpgrade linux-image-6.8.0-1014-azureUpgrade linux-image-gkeUpgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-genericUpgrade linux-image-gcpUpgrade linux-image-5.15.0-1062-ibmUpgrade linux-image-5.15.0-121-lowlatencyUpgrade linux-image-oem-20.04Upgrade linux-image-lowlatencyUpgrade linux-image-oracleUpgrade linux-image-gke-5.15Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-5.15.0-1035-xilinx-zynqmpUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-nvidiaUpgrade linux-image-intel-iotgUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-5.15.0-121-genericUpgrade linux-image-azure-cvmUpgrade linux-image-virtualUpgrade linux-image-oem-22.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oem-20.04bUpgrade linux-image-5.15.0-121-generic-lpaeUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-5.15.0-1072-azureUpgrade linux-image-5.15.0-1052-gkeopUpgrade linux-image-5.15.0-1066-kvmUpgrade linux-image-awsUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-ibmUpgrade linux-image-6.8.0-1012-oracle-64kUpgrade linux-image-6.8.0-1015-awsUpgrade linux-image-oem-20.04d | Sep 12, 2024 | Jun 10, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Jun 10, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub